Filtrage des serveurs d'itinéraires

Vérification de la sanité des préfixes entrants

.

Nos serveurs de routes effectuent un filtrage des préfixes pour toutes les sessions BGP des membres qui sont établies avec nos serveurs de routes :
- Le filtrage comprend le blocage des plages RFC1918, des bogons, des préfixes martiens et des routes par défaut. - Nous filtrons également des préfixes plus spécifiques dont la longueur est supérieure à "/24" pour IPv4 et supérieure à "/48" pour IPv6. - Filtrer les préfixes n'ayant pas de chemin AS ou > 64 ASN dans le chemin AS. - S'assurer que l'AS de l'homologue est le même que le premier AS dans le chemin AS du préfixe. - Empêcher le détournement du prochain saut (next-hop hijacking). Cela se produit lorsqu'un participant annonce un préfixe dont l'adresse IP du prochain saut est différente de la sienne. - Nous filtrons les réseaux de transit connus, en utilisant ce guide https://bgpfilterguide.nlnog.net/guides/no_transit_leaks/

.

Filtrage IRRDB

Nous nous assurons que les réseaux de transit connus sont filtrés à l'aide de ce guide.

Nous nous assurons que l'AS d'origine se trouve dans l'ensemble des ASN du membre AS-SET.

RPKI:

Nous nous assurons que l'AS d'origine est dans l'ensemble des ASN du membre AS-SET.

- Valide est accepté.
- Invalide est abandonné.
- Inconnu est ramené au filtrage standard des préfixes de l'IRRDB.